🎯 Windows Autopilot & Windows 365 — نشر Windows عبر Autopilot و Windows 365
في هذه الوحدة سنستكشف اثنتين من أقوى تقنيات Microsoft لإعادة تعريف طريقة نشر الأجهزة وإدارتها. Windows Autopilot يلغي تماماً الحاجة إلى صور النظام المخصصة والتجهيز اليدوي — الأجهزة الجديدة تُجهز تلقائياً من السحابة بمجرد اتصالها بالإنترنت. و Windows 365 يُحدث نقلة نوعية بتقديم Cloud PC — جهاز Windows كامل يعمل في السحابة يمكن الوصول إليه من أي مكان ومن أي جهاز. سنغطي أنواع النشر والتكامل بينهما وكيف يغيران معاً مستقبل العمل. هذه الوحدة من أهم وحدات شهادة MD-102 لأنها تعكس التحول الجذري في فلسفة إدارة الأجهزة من المحلي إلى السحابي.
1️⃣ What is Windows Autopilot — ما هو الطيار التلقائي
Windows Autopilot هو مجموعة من التقنيات السحابية من Microsoft تعيد تعريف عملية تجهيز أجهزة Windows الجديدة. بدلاً من الطريقة التقليدية: بناء صورة نظام مخصصة (Custom Image)، تثبيتها عبر USB أو الشبكة، ثم ضبط الإعدادات يدوياً — يقوم Autopilot بكل هذا تلقائياً من السحابة. الجهاز يخرج من علبته، يتصل بالإنترنت، ويتحول إلى جهاز مؤسسي جاهز بالكامل.
- تجهيز الأجهزة الجديدة بدون لمس: الجهاز يُسجل تلقائياً في Intune ويُكوّن بالسياسات والتطبيقات المحددة مسبقاً. كل ما يحتاجه المستخدم: فتح العلبة، توصيل الطاقة والإنترنت، وتسجيل الدخول بحسابه المؤسسي.
- إعادة تعيين الأجهزة وإعادة استخدامها: إذا غادر موظف المؤسسة، يمكن إعادة تعيين جهازه عن بُعد عبر Intune. عند تشغيله مجدداً، يدخل في وضع Autopilot من جديد ليتجهز للموظف التالي — كأنه جهاز جديد تماماً.
- ترقية الأجهزة الحالية: يمكن تحويل أجهزة Windows 10/11 الحالية إلى أجهزة مُدارة عبر Autopilot عن طريق استخراج معلوماتها ورفعها إلى خدمة Autopilot. بعد إعادة التعيين، تتصرف كأجهزة Autopilot أصلية.
- تخصيص تجربة OOBE: يمكن تخصيص شاشات الإعداد الأولى — إخفاء خيارات معينة، إجبار خطوات محددة، عرض شعار المؤسسة وشروط الاستخدام. المستخدم يرى تجربة مخصصة بدلاً من شاشات Windows الافتراضية.
2️⃣ Autopilot Deployment Types — أنواع نشر الطيار التلقائي
Windows Autopilot يوفر أربعة أنواع رئيسية من النشر، كل نوع مصمم لسيناريو مختلف. اختيار النوع الخاطئ قد يؤدي إلى تجربة مستخدم سيئة أو عدم توافق مع متطلبات العمل. فهم الفروق بينها أساسي لتصميم استراتيجية النشر.
- النشر بقيادة المستخدم (User-Driven Deployment): النوع الأكثر شيوعاً. المستخدم يقوم بتسجيل الدخول بحسابه المؤسسي أثناء OOBE، فيُسجل الجهاز تلقائياً ويُربط به. مناسب للموظفين الذين يستخدمون أجهزتهم بشكل فردي — جهاز واحد لمستخدم واحد.
- النشر الذاتي (Self-Deploying Mode): الجهاز يُجهز تلقائياً بالكامل دون أي تدخل بشري — لا يحتاج حتى لتسجيل دخول مستخدم. عند تشغيله لأول مرة، يتصل بالإنترنت، يُسجل في Intune، ويُطبق السياسات والتطبيقات تلقائياً. مثالي للأجهزة المشتركة وأكشاك الخدمة.
- النشر المُعد مسبقاً (Pre-provisioned Deployment): المعروف سابقاً بـ White Glove. شريك تقنية المعلومات أو الموزع يُجهز الجهاز مسبقاً — يُثبَّت التطبيقات الأساسية ولكن يتوقف قبل مرحلة إعداد المستخدم. عندما يصل للموظف النهائي، يكمل الإعداد في دقائق بدلاً من ساعات.
- Autopilot للأجهزة الحالية (Autopilot for Existing Devices): طريقة لتحويل الأجهزة الموجودة مسبقاً (التي لم تُشترَ عبر Autopilot) إلى حالة Autopilot. تُستخدم مع Configuration Manager لنشر Task Sequence خاص ينقل الجهاز إلى وضع Autopilot.
| النوع | تدخل المستخدم | الانضمام إلى Entra ID | الاستخدام المثالي |
|---|---|---|---|
| User-Driven | تسجيل دخول المستخدم مطلوب | نعم — يُربط بالمستخدم | أجهزة الموظفين الفردية |
| Self-Deploying | لا حاجة لأي مستخدم | الجهاز فقط — بدون مستخدم | أجهزة مشتركة، أكشاك |
| Pre-provisioned | تسجيل دخول المستخدم النهائي | نعم — يُربط بالمستخدم | أجهزة فردية مع تجهيز مسبق |
| For Existing Devices | يعتمد على التكوين | نعم | ترقية أجهزة موجودة مسبقاً |
3️⃣ Enrollment Status Page in Autopilot — صفحة حالة التسجيل في Autopilot
Enrollment Status Page (ESP) هي الوجه المرئي لعملية Autopilot. بينما تعمل خوارزميات النشر في الخلفية، تقدم ESP للمستخدم واجهة احترافية تعرض تقدم الإعداد والتطبيقات التي يتم تثبيتها. في سياق Autopilot تحديداً، تُعد ESP عنصراً حيوياً لأن المستخدم لا يملك أي وسيلة أخرى لمعرفة ما يحدث خلف الكواليس.
- حظر استخدام الجهاز حتى اكتمال التثبيت: يمكن تحديد قائمة "تطبيقات الحظر" (Blocking Apps) — تطبيقات لا يمكن للمستخدم تجاوزها ويجب أن تُثبَّت بالكامل قبل السماح له بالوصول لسطح المكتب. مثالي لتطبيقات الأمان الحرجة.
- تجاوز ESP: خيار يسمح للمستخدم بتجاوز شاشة ESP إذا كان مستعجلاً — تكتمل التطبيقات في الخلفية لاحقاً. مفيد للمديرين التنفيذيين الذين لا يتحملون الانتظار.
- تخصيص المهلة الزمنية: تحديد حد أقصى لوقت الانتظار. إذا تجاوز التثبيت هذا الوقت، يُسمح للمستخدم بالمتابعة وتُكمل التطبيقات تثبيتها في الخلفية.
- جمع أخطاء التشخيص: تفعيل جمع سجلات التشخيص أثناء مرحلة ESP ليسهل على الدعم الفني تشخيص الفشل في حال حدوثه.
- تخصيص العلامة التجارية: عرض شعار المؤسسة واسمها وألوانها أثناء ESP — تعزيز الهوية المؤسسية من أول لحظة.
4️⃣ Autopilot for Existing Devices — الطيار التلقائي للأجهزة الحالية
ليست كل الأجهزة في المؤسسة جديدة أو مشتراة عبر Autopilot. هناك آلاف الأجهزة الموجودة مسبقاً والتي أُعدت بالطرق التقليدية. Autopilot for Existing Devices هو الحل الذي يسمح بترقية هذه الأجهزة لتصبح جزءاً من أسطول Autopilot — الاستفادة من النشر الحديث دون شراء أجهزة جديدة.
- تسجيل الأجهزة في Autopilot: استخرج رمز الجهاز الفريد (Hardware Hash) من كل جهاز وارفعه إلى خدمة Windows Autopilot عبر Intune أو PowerShell. بعد الرفع، يتعرف Autopilot على الجهاز.
- استخدام Configuration Manager: أنشئ Task Sequence في SCCM يقوم بإعادة تعيين الجهاز وتوجيهه إلى وضع Autopilot. هذا يتطلب وجود Boot Image خاص من Windows PE.
- نشر ملف JSON: Task Sequence ينشر ملف AutopilotConfigurationFile.json على الجهاز. هذا الملف يخبر Windows أثناء إعادة التشغيل بأنه يجب أن يدخل في وضع Autopilot.
- القيود: يجب أن يكون الجهاز يعمل بـ Windows 10 1903 أو أحدث. كما أن هذه الطريقة لا تدعم Self-Deploying Mode ولا Pre-provisioned Deployment — فقط User-Driven.
- Windows Autopilot يلغي الحاجة لصور النظام المخصصة — الأجهزة الجديدة تُجهز تلقائياً من السحابة بمجرد الاتصال بالإنترنت.
- أربعة أنواع نشر: User-Driven (للمستخدمين الفرديين)، Self-Deploying (للأجهزة المشتركة)، Pre-provisioned (للتجهيز المسبق)، و For Existing Devices (لترقية الأجهزة القديمة).
- ESP هي الواجهة المرئية للمستخدم أثناء النشر — توفر الشفافية والتخصيص مع إمكانية حظر الاستخدام حتى اكتمال التطبيقات الحرجة.
- Autopilot for Existing Devices هو الجسر الذي ينقل الأجهزة القديمة إلى عالم النشر الحديث عبر Hardware Hash و Task Sequence.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Windows Autopilot | الطيار التلقائي لنظام Windows | تقنية سحابية من Microsoft لتجهيز أجهزة Windows الجديدة تلقائياً دون الحاجة لصورة نظام مخصصة. |
| User-Driven Deployment | النشر بقيادة المستخدم | نوع نشر يتطلب تسجيل دخول المستخدم لربط الجهاز به وتطبيق سياساته المخصصة. |
| Self-Deploying Mode | وضع النشر الذاتي | نوع نشر يُجهز الجهاز تلقائياً بالكامل دون أي تدخل بشري — مثالي للأجهزة المشتركة. |
| Pre-provisioned Deployment | النشر المُعد مسبقاً | تجهيز مسبق للتطبيقات الأساسية من قبل شريك أو فني، ثم يكمل المستخدم النهائي الإعداد بسرعة. |
| Hardware Hash | بصمة العتاد | معرّف فريد لكل جهاز Windows يُستخدم لتسجيله في خدمة Autopilot والتعرف عليه لاحقاً. |
| Enrollment Status Page (ESP) | صفحة حالة التسجيل | الواجهة المرئية التي يراها المستخدم أثناء مرحلة تجهيز Autopilot وتظهر تقدم الإعداد. |
| Autopilot for Existing Devices | الطيار التلقائي للأجهزة الحالية | طريقة لتحويل الأجهزة القديمة إلى أجهزة Autopilot عبر SCCM و Task Sequence. |
1️⃣ What is Windows 365 — ما هو Windows 365
Windows 365 هو خدمة سحابية من Microsoft تنشئ جهاز Windows كامل في السحابة يُعرف باسم Cloud PC. هذا الجهاز ليس افتراضياً بالمفهوم التقليدي — بل هو جهاز شخصي دائم مخصص لمستخدم واحد، يحتفظ بجميع إعداداته وملفاته وتطبيقاته بين الجلسات. الفكرة الثورية: جهاز Windows الخاص بك لم يعد مرتبطاً بجهاز مادي — بل أصبح متاحاً لك من أي جهاز وفي أي مكان.
- جهاز سحابي شخصي دائم (Persistent Cloud PC): على عكس الأجهزة الافتراضية المؤقتة، Cloud PC هو جهازك الدائم — تطفئه ويعود كما تركته، كأنه جهاز حقيقي لكنه يعيش في سحابة Microsoft.
- الوصول من أي جهاز: اتصل بـ Cloud PC عبر متصفح الويب، أو تطبيق Remote Desktop على Windows و macOS و iOS و Android. حتى من جهاز لوحي رخيص، تحصل على تجربة Windows 11 كاملة.
- أمان مبني على السحابة: البيانات لا تغادر السحابة أبداً — تُعالج وتُخزن في مراكز بيانات Microsoft. إذا سُرق جهازك المحمول، لا يخسر أي بيانات عمل لأن كل شيء في السحابة.
- إدارة موحدة عبر Intune: Cloud PC يُدار تماماً مثل أي جهاز Windows عادي في Intune — نفس السياسات، نفس التطبيقات، نفس التحديثات. لا تحتاج لتعلم أدوات جديدة.
- تسعير شهري ثابت: على عكس Azure Virtual Desktop الذي يُسعر بالاستهلاك، Windows 365 باشتراك شهري ثابت لكل مستخدم — تسعير بسيط ومتوقع.
2️⃣ Cloud PC Provisioning — تجهيز أجهزة Cloud PC
عملية إنشاء وتوزيع Cloud PC بسيطة ومنظمة مقارنة بالأجهزة الافتراضية التقليدية. كل ما تحتاجه هو ترخيص Windows 365 لكل مستخدم، وتكوين سياسة توفير (Provisioning Policy) واحدة في Intune. بعدها، تُنشأ الأجهزة تلقائياً للمستخدمين المعينين.
- شراء التراخيص: اشترِ تراخيص Windows 365 من Microsoft 365 admin center. الترخيص يحدد مواصفات الجهاز (عدد النوى، الذاكرة، التخزين).
- إعداد الشبكة: أنشئ شبكة افتراضية (Azure Virtual Network) اختيارية إذا كنت تريد أن تتصل أجهزة Cloud PC بشبكة المؤسسة المحلية. للمؤسسات الصغيرة، الشبكة المُدارة من Microsoft تكفي.
- إنشاء سياسة التوفير (Provisioning Policy): في Intune admin center، أنشئ سياسة توفير تحدد: نوع الترخيص، الشبكة، المنطقة الجغرافية لمركز البيانات، وصورة النظام.
- تعيين المستخدمين: عيّن مستخدمين أو مجموعات Entra ID لسياسة التوفير. بمجرد التعيين، يبدأ Intune تلقائياً في إنشاء Cloud PC لكل مستخدم — تستغرق العملية 30-60 دقيقة للجهاز الواحد.
- تسليم الجهاز للمستخدم: بعد التجهيز، يتلقى المستخدم بريداً إلكترونياً برابط Cloud PC الخاص به. يمكنه الوصول فوراً عبر windows365.microsoft.com.
3️⃣ Windows 365 vs Azure Virtual Desktop — المقارنة الكاملة
كثير من المسؤولين يحتار بين Windows 365 و Azure Virtual Desktop (AVD). كلاهما يقدمان Windows في السحابة، لكنهما يخدمان سيناريوهات مختلفة تماماً. الفهم الدقيق للفروق بينهما ضروري لاتخاذ القرار الصحيح.
| وجه المقارنة | Windows 365 | Azure Virtual Desktop (AVD) |
|---|---|---|
| نموذج الخدمة | SaaS — جهاز كخدمة جاهز | PaaS/IaaS — بنية تحتية تحتاج إدارة |
| نوع الجهاز | شخصي دائم (Persistent) — جهاز واحد لمستخدم واحد | شخصي دائم أو مشترك (Pooled) — عدة مستخدمين لنفس الجهاز |
| التسعير | شهري ثابت لكل مستخدم | استهلاكي — حسب وقت التشغيل والموارد |
| وقت الإعداد | دقائق إلى ساعة | ساعات إلى أيام (يحتاج إعداد شبكات وصور وموازنة أحمال) |
| من يدير البنية التحتية | Microsoft تدير كل شيء | أنت تدير الشبكات والأجهزة الافتراضية والتوسع |
| المرونة | محدودة — أحجام ثابتة مسبقة | كاملة — تختار كل مكون وتضبطه حسب الحاجة |
| مثالي لـ | مستخدمين فرديين، عن بُعد، موسميين | مطورين، مختبرات اختبار، تطبيقات ثقيلة، أحمال متغيرة |
4️⃣ Licensing and SKUs — التراخيص والباقات
يتوفر Windows 365 في نسختين رئيسيتين: Business و Enterprise. لكل منهما شرائح مختلفة من المواصفات (تُعرف بـ SKUs) تناسب احتياجات مختلفة — من المهام المكتبية البسيطة إلى التطبيقات الهندسية الثقيلة.
- Windows 365 Business: مصمم للمؤسسات الصغيرة والمتوسطة (حتى 300 مستخدم). لا يحتاج Azure Subscription ولا خبرة تقنية عميقة. الإعداد بسيط: تشتري الترخيص وتُعينه للمستخدم في Microsoft 365 admin center.
- Windows 365 Enterprise: للمؤسسات الكبيرة (غير محدود). يتكامل مع Intune و Azure Virtual Network و Conditional Access. يُدار عبر Microsoft Intune admin center.
- باقات الأداء: تتراوح من 1 vCPU / 2 جيجابايت إلى 8 vCPU / 32 جيجابايت و 512 جيجابايت تخزين. هناك أيضاً باقة GPU للمصممين والمهندسين.
- Windows 365 Frontline: نموذج ترخيص جديد للموظفين بنظام المناوبات — ترخيص واحد يمكن أن يخدم 3 مستخدمين بالتناوب (وليس في وقت واحد). يخفض التكلفة بشكل كبير.
- Windows 365 هو خدمة جهاز Windows سحابي دائم (Cloud PC) — جهازك الشخصي يعيش في السحابة وتصل إليه من أي مكان ومن أي جهاز.
- التجهيز بسيط ومباشر: ترخيص + سياسة توفير + تعيين مستخدمين — والأجهزة تُنشأ تلقائياً.
- الفرق الجوهري عن AVD: Windows 365 خدمة جاهزة (SaaS) بتسعير ثابت، و AVD بنية تحتية (IaaS) بتسعير استهلاكي ومرونة أكبر.
- نسختان: Business للصغار (حتى 300 مستخدم)، و Enterprise للكبار مع تكامل كامل مع Intune.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Windows 365 | ويندوز 365 | خدمة سحابية من Microsoft تقدم جهاز Windows شخصي دائم يعمل في السحابة كخدمة اشتراك شهري. |
| Cloud PC | الجهاز السحابي | جهاز Windows افتراضي دائم مخصص لمستخدم واحد يعمل في مراكز بيانات Microsoft السحابية. |
| Azure Virtual Desktop (AVD) | سطح المكتب الافتراضي من Azure | بنية تحتية سحابية تسمح بإنشاء أجهزة Windows افتراضية بتسعير استهلاكي ومرونة كاملة. |
| Provisioning Policy | سياسة التوفير | إعدادات في Intune تحدد كيفية إنشاء وتوزيع أجهزة Cloud PC للمستخدمين تلقائياً. |
| Windows 365 Business | ويندوز 365 للأعمال | نسخة مبسطة من Windows 365 للمؤسسات الصغيرة حتى 300 مستخدم — لا تحتاج Azure Subscription. |
| Windows 365 Enterprise | ويندوز 365 للمؤسسات | نسخة متكاملة للمؤسسات الكبيرة مع دعم Intune و Azure Virtual Network و Conditional Access. |
1️⃣ Boot to Cloud PC — الإقلاع المباشر إلى Cloud PC
Boot to Cloud PC هو ميزة ثورية تدمج Windows Autopilot مع Windows 365. بدلاً من أن يُجهز Autopilot الجهاز المادي بـ Windows 11 كامل، يُجهزه ليكون محطة طرفية ذكية تُقلع مباشرة إلى Cloud PC الخاص بالمستخدم في السحابة. المستخدم يشغّل جهازه المادي فيرى Cloud PC مباشرة دون المرور بسطح مكتب محلي.
- مرحلة Autopilot: عند تشغيل الجهاز الجديد لأول مرة، يتصل بـ Autopilot. بدلاً من تثبيت Windows 11 كامل، يُثبَّت فقط Windows 11 خفيف مع تطبيق Remote Desktop واتصال إلى Cloud PC.
- تسجيل الدخول الموحد: المستخدم يسجل دخوله مرة واحدة بحساب Entra ID. هذا الدخول يُصادق عليه للجهاز المادي ولـ Cloud PC معاً — تجربة تسجيل دخول واحدة (Single Sign-On).
- التوجيه المباشر: بعد تسجيل الدخول، يفتح تطبيق Remote Desktop تلقائياً ويبدأ جلسة Cloud PC بملء الشاشة. المستخدم لا يرى سطح مكتب الجهاز المادي — فقط Cloud PC.
- إدارة الجهاز المادي: الجهاز المادي يبقى مُداراً في Intune — يمكن تطبيق سياسات أمان أساسية عليه مثل BitLocker وجدار الحماية. لكن التطبيقات وبيانات العمل كلها في السحابة.
2️⃣ Integration Scenarios — سيناريوهات التكامل
التكامل بين Autopilot و Windows 365 ليس مجرد ميزة "الإقلاع المباشر" — بل مجموعة من السيناريوهات المتكاملة التي تغطي مختلف احتياجات المؤسسة. من الموظف الجديد إلى الموظف المؤقت إلى حالة الطوارئ.
- الموظف الجديد — تجربة اليوم الأول: يصل للموظف جهاز Windows جديد من المصنع. يشغله، يدخل في Autopilot، يُجهز تلقائياً، ويُسجل في Intune. في الخلفية، Cloud PC جاهز مسبقاً (أُنشئ لحظة تعيين الترخيص). اليوم الأول: الموظف يعمل على Cloud PC من خلال جهازه المادي — لا وقت ضائع.
- الموظف الموسمي أو المؤقت: لا حاجة لشراء جهاز مادي لكل موظف مؤقت. يُمنح ترخيص Windows 365 Frontline ويصل إلى Cloud PC من أي متصفح على أي جهاز. عند انتهاء عقده، يُلغى الترخيص ويُعاد تخصيصه للموظف التالي.
- سيناريو الطوارئ — العمل من أي جهاز: إذا تعطل جهاز الموظف الأساسي، يمكنه فوراً الوصول إلى Cloud PC من أي جهاز آخر — حتى جهازه الشخصي في المنزل — عبر المتصفح. يستمر العمل دون انقطاع. عند إصلاح أو استبدال الجهاز الأساسي، Autopilot يُجهزه مجدداً.
- المكاتب المشتركة (Hot Desking): في المكاتب التي لا يملك فيها الموظف مكتباً ثابتاً، توجد أجهزة طرفية مشتركة. أي موظف يجلس على أي جهاز، يُقلع إلى Cloud PC الخاص به. الجهاز المادي لا يخزن شيئاً — خصوصية وأمان كاملان.
3️⃣ Deployment Best Practices — أفضل ممارسات النشر
النشر المشترك لـ Autopilot و Windows 365 يحتاج تخطيطاً استراتيجياً لتحقيق أقصى فائدة بأقل تكلفة. هذه الممارسات مستخلصة من تجارب الآلاف من المؤسسات التي قطعت هذا الطريق.
- قسّم المستخدمين إلى فئات: ليس كل موظف يحتاج Cloud PC. موظفو المكاتب الثابتة بأجهزة قوية قد يكتفون بـ Autopilot على أجهزتهم المادية. الموظفون المتنقلون والموسميون والعاملون عن بُعد يستفيدون أكثر من Cloud PC.
- ابدأ باختبار المجموعات الصغيرة: لكل من Autopilot و Windows 365، ابدأ بـ 20-30 مستخدماً. تعلم من أخطائهم قبل التوسع. ابدأ بالفريق التقني نفسه — هم من سيستخدمونه ويقدمون أفضل تغذية راجعة.
- اختر الحجم المناسب من البداية: لا تشترِ تراخيص Cloud PC بأقل المواصفات لتوفير المال ثم تكتشف أنها لا تكفي. استخدم Endpoint Analytics لتحليل أداء الأجهزة الحالية وتحديد المواصفات المناسبة لكل فئة مستخدمين.
- جهّز الشبكة مسبقاً: إذا كنت تستخدم Azure Virtual Network مخصصة لـ Cloud PC (في النسخة Enterprise)، تأكد من السعة والاتصال بالشبكة المحلية قبل بدء التجهيز. مشاكل الشبكة هي السبب الأول لفشل التجهيز.
- خطة تدريب المستخدمين: Cloud PC و Boot to Cloud PC مفاهيم جديدة على معظم المستخدمين. جهّز فيديو تعليمي من 3 دقائق يشرح كيف يصل الموظف لجهازه السحابي — يقلل بشكل كبير من بلاغات الدعم الفني.
4️⃣ Troubleshooting Common Issues — استكشاف المشكلات الشائعة
رغم بساطة Autopilot و Windows 365 النسبية، إلا أن النشر العملي يكشف عن بعض المشكلات المتكررة. معرفة هذه المشكلات مسبقاً وحلولها يوفر ساعات من الإحباط.
- مشكلة: الجهاز لا يتعرف عليه Autopilot: السبب غالباً أن Hardware Hash لم يُرفع بشكل صحيح، أو أن الجهاز مسجل لمستأجر (Tenant) خاطئ. الحل: تحقق من Intune → Devices → Windows → Windows Enrollment → Devices وتأكد من وجود الرقم التسلسلي.
- مشكلة: Cloud PC يتعطل في حالة "Provisioning Failed": السبب الشائع: عدم كفاية عناوين IP في الشبكة الافتراضية، أو عدم وجود ترخيص متاح. الحل: تحقق من سعة الشبكة الافتراضية وعدد التراخيص المتاحة غير المستخدمة.
- مشكلة: ESP عالقة في مرحلة "Identifying": تحدث عندما يتعذر على الجهاز الاتصال بخدمات Autopilot. الحل: تأكد من أن الجهاز متصل بالإنترنت (وليس شبكة تتطلب مصادقة عبر متصفح)، وأن DNS يحل عناوين Microsoft بشكل صحيح.
- مشكلة: Boot to Cloud PC لا يعمل — يظهر سطح مكتب محلي: السبب عادة أن سياسة Boot to Cloud PC لم تُطبق في Intune أو أن الجهاز لم يتلقها بعد. الحل: تأكد من تعيين سياسة Windows 365 Boot للمستخدم أو الجهاز، وانتظر دورة مزامنة كاملة (حتى 8 ساعات أو أعد تشغيل الجهاز يدوياً).
- Boot to Cloud PC يمكّن الجهاز المادي من الإقلاع مباشرة إلى Cloud PC — الجهاز يصبح طرفية ذكية والبيئة الحقيقية في السحابة.
- التكامل يخدم 4 سيناريوهات: الموظف الجديد، المؤقت، الطوارئ، والمكاتب المشتركة — كل سيناريو له تكوينه الأمثل.
- أفضل الممارسات: قسم المستخدمين، ابدأ بمجموعات صغيرة، اختر الأحجام المناسبة، جهز الشبكة، ودرب المستخدمين.
- المشكلات الشائعة لها حلول بسيطة — أهمها التحقق من الشبكة ورفع Hardware Hash الصحيح.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Boot to Cloud PC | الإقلاع المباشر إلى Cloud PC | ميزة تجعل جهاز Windows المادي يُقلع مباشرة إلى جلسة Cloud PC دون المرور بسطح المكتب المحلي. |
| Single Sign-On (SSO) | تسجيل الدخول الموحد | آلية تسمح للمستخدم بتسجيل الدخول مرة واحدة للوصول لعدة خدمات دون إعادة إدخال بيانات الاعتماد. |
| Windows 365 Frontline | ويندوز 365 للصفوف الأمامية | نموذج ترخيص يتيح استخدام Cloud PC بالتناوب بين عدة مستخدمين (وليس في وقت واحد) لتقليل التكاليف. |
| Hot Desking | المكاتب المشتركة | نموذج عمل لا يملك فيه الموظف مكتباً ثابتاً بل يستخدم أي مكتب متاح عند حضوره. |
| Hardware Hash | بصمة العتاد | معرّف فريد لكل جهاز Windows يُستخدم لتسجيله في خدمة Autopilot. |
| Windows 365 Boot | إقلاع ويندوز 365 | سياسة في Intune تُطبق على الأجهزة لتفعيل ميزة Boot to Cloud PC. |
1️⃣ What is DFCI — ما هو التحكم في البرامج الثابتة
هذه التقنية تقفل إعدادات العتاد من أدنى مستوى في الجهاز — مستوى UEFI — الذي يعمل قبل تحميل نظام التشغيل نفسه.
- التحكم في الكاميرات والميكروفونات: تعطيل الكاميرا أو الميكروفون من مستوى UEFI — لا يمكن لنظام التشغيل ولا لأي برمجية تجاوز هذا التعطيل.
- التحكم في المنافذ: تعطيل منافذ USB، Thunderbolt، HDMI، وقارئ بطاقات SD من مستوى العتاد — حماية مطلقة ضد تسريب البيانات عبر الأجهزة الطرفية.
- منع التلاعب: بمجرد تطبيق سياسة DFCI، لا يمكن للمستخدم الدخول إلى UEFI/BIOS وتعديل الإعدادات — حتى لو فصل البطارية وأعاد ضبط CMOS.
- الأجهزة المدعومة: Microsoft Surface (Pro 7+ وما بعده، Laptop 3+، Book 3+)، بالإضافة إلى أجهزة من Dell وHP وLenovo المزودة بشرائح DFCI.
- إلغاء قفل DFCI: عند خروج الجهاز من المؤسسة (تقاعد أو بيع)، يمكن إرسال أمر "إلغاء قفل DFCI" من Intune لإعادة ضبط إعدادات UEFI وإزالة جميع القيود — الجهاز يعود كجهاز استهلاكي عادي.
- تحكم في إعدادات UEFI/BIOS عن بُعد عبر Intune — حماية تبدأ قبل تحميل نظام التشغيل.
- قفل دائم لا يمكن تجاوزه حتى بالتلاعب المادي بالجهاز.
- مدعوم على أجهزة Surface وDell وHP وLenovo الحديثة.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| DFCI | واجهة تكوين البرامج الثابتة | تقنية Microsoft لإدارة إعدادات UEFI/BIOS عن بُعد عبر Intune |
| UEFI | الواجهة الموحدة للبرامج الثابتة | البرنامج الأساسي الذي يشغّل العتاد قبل تحميل نظام التشغيل |
| DFCI Unlock | إلغاء قفل DFCI | أمر من Intune لإزالة جميع قيود UEFI عند خروج الجهاز من المؤسسة |
| TPM | وحدة المنصة الموثوقة | شريحة أمنية تخزن المفاتيح وتتحقق من سلامة البرامج الثابتة والنظام |
| Secure Boot | الإقلاع الآمن | ميزة أمنية في UEFI تمنع تحميل البرامج الضارة قبل نظام التشغيل بالتحقق من التوقيع الرقمي |
1️⃣ Windows Backup via Intune — النسخ الاحتياطي لويندوز
هذه الخدمة تقضي على مشكلة "الجهاز الجديد الفارغ" التي كانت تستغرق ساعات من إعادة التثبيت والتكوين.
- سياسات النسخ الاحتياطي في Intune: تتحكم بما يُنسخ احتياطياً: الإعدادات، بيانات التطبيقات، كلمات مرور Wi-Fi، وإعدادات Edge. يمكنك تفعيل أو تعطيل كل فئة حسب سياسة المؤسسة.
- Enterprise State Roaming: مزامنة إعدادات ويندوز (السمات، اللغة، الإعدادات الشخصية) بين أجهزة المؤسسة المرتبطة بنفس حساب Entra ID — تغيير الخلفية على جهاز المكتب ينعكس تلقائياً على جهاز المنزل.
- Known Folder Move (KFM): نقل مجلدات المستخدم الأساسية (سطح المكتب، المستندات، الصور) تلقائياً إلى OneDrive — مما يعني أن ملفاتك متاحة على أي جهاز بمجرد تسجيل الدخول.
2️⃣ Autopilot for Existing Devices — نشر Autopilot على أجهزة موجودة
هذا هو الجسر للمؤسسات التي لديها آلاف الأجهزة المنشورة بالفعل وتريد الانتقال إلى نموذج Autopilot دون مشروع إعادة تثبيت ضخم.
- خدمة النسخ الاحتياطي تنقل بيئة المستخدم كاملة بين الأجهزة بسلاسة.
- KFM مع OneDrive يجعل ملفاتك متاحة على أي جهاز بمجرد تسجيل الدخول.
- Autopilot for Existing Devices يحول الأجهزة الحالية إلى Autopilot دون إعادة تثبيت — مثالي للمؤسسات الكبيرة.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| KFM | نقل المجلدات المعروفة | ميزة تنقل مجلدات المستخدم تلقائياً إلى OneDrive لتكون متاحة على جميع الأجهزة |
| Enterprise State Roaming | تجوال حالة المؤسسة | مزامنة إعدادات ويندوز الشخصية بين أجهزة المؤسسة المرتبطة بـ Entra ID |
| Autopilot for Existing Devices | Autopilot للأجهزة الحالية | أداة لتحويل أجهزة ويندوز المنشورة حالياً إلى أجهزة مُدارة بـ Autopilot دون إعادة تثبيت |
| OneDrive Sync | مزامنة OneDrive | خدمة مزامنة ملفات سحابية من Microsoft تنقل ملفات المستخدم تلقائياً بين الأجهزة |
| Bootable Media | وسائط الإقلاع | USB أو ISO يُستخدم لتشغيل عملية تحويل الجهاز إلى Autopilot دون الحاجة لنظام تشغيل مثبت |
🚀 الخاتمة
في هذه الوحدة المتكاملة استكشفنا اثنتين من أقوى تقنيات Microsoft التي تعيد تعريف مستقبل إدارة الأجهزة. Windows Autopilot يلغي عصر صور النظام المخصصة والتجهيز اليدوي — الأجهزة الجديدة تنبض بالحياة تلقائياً من السحابة، والأجهزة القديمة تنضم إلى الأسطول الحديث عبر Autopilot for Existing Devices. Windows 365 يكسر حاجز المكان — جهاز Windows الشخصي لم يعد صندوقاً معدنياً على مكتبك، بل أصبح موجوداً في كل مكان تذهب إليه. وعندما يتكاملان معاً عبر Boot to Cloud PC، نحصل على نموذج جديد كلياً: جهاز مادي خفيف ورخيص + قوة حوسبة سحابية هائلة = مرونة لا محدودة بتكلفة أقل. المستقبل ليس في اختيار إحدى التقنيتين، بل في دمجهما بذكاء حسب احتياجات كل فئة من المستخدمين. في الوحدة القادمة سننتقل إلى سياسات تكوين الأجهزة وكيفية ضبط كل تفاصيل الجهاز عن بُعد عبر Intune.
